Небольшое предисловие:
В CTF forensic является одной из сложных категорий заданий, сравнимой с PWN. Эта категория охватывает довольно обширные категории знаний:
Программирование
ОС (Windows, *Nix,)
ФС (FAT, NTFS, Ext, etc.)
Специфика типов файлов (JPEG, ELF, WAV, etc.)
Сети (как минимум стек...